渗透安全(渗透防御)①

【法律声明】

本文仅供网络安全技术交流与学习使用。所有操作均在本地虚拟机及合法授权的靶场环境中进行。严禁利用文中技术对未经授权的网络或系统进行非法扫描、入侵或破坏。任何因读者自行操作导致的法律责任,本人概不承担。请严格遵守国家《网络安全法》及相关法律法规。

渗透安全大纲

RCE sql注入 ssrf 文件包含 中间件漏洞 (简短)

绕过 提权 流量分析(一般)

反序列化 内网渗透 云安全(困难)

环境部署

此次需要环境有Ubuntu22+,虚拟机,远程连接软件,docker,网络连接工具

部署ubuntu

我的电脑上部署的是ubuntu24,接下来是简易安装教程

国际官网:https://ubuntu.com/

中国官网(中文):https://ubuntu.cn/

这里以国际为例

接下来需要虚拟机来部署操作系统

VMware Workstation Player (免费个人版官方链接)

https://www.vmware.com/products/workstation-player.html

安装好后直接新建虚拟机,在选择光盘镜像时选择刚才下载好的

完成部署

远程连接

这里使用的是MobaXterm

官网链接是:

https://mobaxterm.mobatek.net/

下载完成后

连接成功

部署docker环境

docker环境下载

复制代码
curl -fsSL https://mirrors.aliyun.com/docker-ce/linux/ubuntu/gpg | gpg --dearmor -o /etc/apt/trusted.gpg.d/docker.gpg
echo "deb [arch=$(dpkg --print-architecture) signed-by=/etc/apt/trusted.gpg.d/docker.gpg] https://mirrors.aliyun.com/docker-ce/linux/ubuntu $(lsb_release -cs) stable" | tee /etc/apt/sources.list.d/docker.list > /dev/null
apt update
apt install -y docker-ce docker-ce-cli containerd.io

部署完成

网络配置

下载插件

将红框的部分改成自己的网段地址和端口

尝试访问网站,确保能够正常访问

相关推荐
幸福巡礼2 小时前
【LangChain 1.2 实战(八)】Agent Middleware 实战 —— 动态路由、监控、安全与容错
java·安全·langchain
xixixi777772 小时前
深度解读:网信办“清朗·整治AI应用乱象”专项行动,AI产业告别野蛮生长,全面迈入合规治理深水区
人工智能·安全·ai·大模型·合规·深度伪造·网信办
weixin_lizhao3 小时前
50天独立打造企业级API网关(二):安全防护体系与弹性设计
java·spring boot·安全·spring cloud·gateway
記億揺晃着的那天4 小时前
Claude Code 系统提示词里的安全底线:OWASP Top 10
安全·ai·ai编程·vibe coding·claude code
重明链迹实验室5 小时前
重明链迹丨每周区块链安全要闻(0427-0503)
安全·web3·区块链
百度安全5 小时前
HugeGraph 晋升 Apache 顶级项目 百度安全持续筑牢 AI 时代图数据基础设施
数据库·人工智能·安全·知识图谱
Bruce_Liuxiaowei6 小时前
AI投毒产业链曝光:安全工程师怎么看、怎么防
人工智能·安全·ai·投毒
Amy187021118237 小时前
虚拟电厂为什么必须“牵手”微电网?答案全在这里
分布式·安全·能源
前端不太难8 小时前
给AI装上“安全缰绳”:OpenClaw与Co-Sight的信任协作
人工智能·安全·状态模式
智慧医养结合软件开源9 小时前
可视化呈现长者分布与年龄结构,赋能精准康养管理
大数据·安全·百度·微信·云计算